在版本 1.123.73、2.35.4 和 2.36.2 之前的 n8n 中,Strapi、SeaTable 和 Mailcheck 节点存在凭据泄露漏洞。这些节点通过传统的原始 HTTP 辅助工具,在没有任何错误处理保护的情况下,将其解密后的凭据发送到认证端点,导致明文密钥会被持久化存储在执行的错误数据中。任何经过身份验证的用户都可以通过 REST API 从自己的执行记录中读取明文密钥,从而绕过凭据 API 强制实施的空白值脱敏机制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85169 | 8.7 HIGH | n8n before 1.123.73 Remote Code Execution via $fromAI Prototype Leak |
| CVE-2026-85168 | 7.7 HIGH | n8n before 1.123.73 Remote Code Execution via Git Node |
| CVE-2026-85165 | 7.2 HIGH | n8n before 2.36.2 Expression Sandbox Bypass via SpreadElement |
| CVE-2026-85166 | 7.2 HIGH | n8n before 2.36.2 Credential Exfiltration via Workflow Tool Node |
| CVE-2026-85170 | 7.1 HIGH | n8n before 1.123.73 Local File Read and SSRF via Gmail and Brevo nodes |
| CVE-2026-85167 | 6.3 MEDIUM | n8n before 2.36.2 Query Injection via Elasticsearch Firestore Nodes |
| CVE-2026-85172 | 5.3 MEDIUM | n8n before 2.34.1 SSRF via Request Helper URI Validation Bypass |
| CVE-2026-85173 | 5.3 MEDIUM | n8n before 2.36.2 Missing Authorization via Insights API |
No comments yet